Autor: ProHoster

Vulnerabilidade no driver NTFS do GRUB2, permitindo a execução de código e ignorando o UEFI Secure Boot

Uma vulnerabilidade (CVE-2-2023) foi identificada no driver que fornece trabalho com o sistema de arquivos NTFS no bootloader GRUB4692, que permite que seu código seja executado no nível do bootloader ao acessar uma imagem do sistema de arquivos especialmente projetada. A vulnerabilidade pode ser usada para ignorar o mecanismo de inicialização verificado do UEFI Secure Boot. A vulnerabilidade é causada por um erro no código de análise do atributo NTFS “$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c), que pode ser usado para escrever […]

A construção da fábrica da TSMC no Japão está adiantada

Como já observaram fontes da indústria, o projeto japonês TSMC está avançando em sua implementação muito mais rápido do que o americano, e há uma série de razões para isso. Agora a empresa já começa a instalar equipamentos em uma joint venture em construção no Japão, e a TSMC poderá começar a produzir chips com tecnologia de 28 nm antes do final do próximo ano. Fonte da imagem: Ninnek Asian Review, Toshiki SasazuFonte: […]

Em São Francisco, um táxi Cruise não tripulado tornou-se cúmplice involuntário numa colisão com um pedestre.

A maioria dos acidentes envolvendo veículos controlados automaticamente ocorre agora entre dois ou mais carros; os pedestres ou ciclistas ainda têm muito menos probabilidade de sofrer com eles, mas recentemente, em São Francisco, uma mulher caiu sob as rodas de um táxi Cruise não tripulado depois de ser atropelada por o motorista de outro veículo instalações. Fonte da imagem: NBC Bay AreaFonte: 3dnews.ru

fwmx 1.3 - gerenciador de janelas leve para x11

Foi lançada a versão 1.3 do pacote de software fwmx, incluindo o próprio gerenciador de janelas (fwm), um menu de inicialização de aplicativos e um controle de volume. xxkb é usado como indicador de layout. O que há de novo desde a última versão (v1.2): adicionado um daemon root para monitorar o status da bateria e controlar a luz de fundo da tela em laptops e elementos correspondentes na barra de tarefas; comportamento melhorado ao arrastar e soltar [...]

Firefox 119 mudará o comportamento ao restaurar uma sessão

Na próxima versão do Firefox, decidimos alterar algumas configurações relacionadas à restauração de uma sessão interrompida após sair do navegador. Ao contrário das versões anteriores, as informações não apenas sobre as guias ativas, mas também sobre as guias fechadas recentemente, serão salvas entre as sessões, permitindo que você restaure as guias fechadas acidentalmente após uma reinicialização e visualize uma lista delas no Firefox View. Por […]

Vulnerabilidades no driver da GPU ARM que já foram utilizadas para realizar ataques

A ARM divulgou três vulnerabilidades em seus drivers de GPU usados ​​nas distribuições Android, ChromeOS e Linux. As vulnerabilidades permitem que um usuário local sem privilégios execute seu código com direitos de kernel. Um relatório de outubro sobre problemas de segurança na plataforma Android menciona que antes de uma correção estar disponível, uma das vulnerabilidades (CVE-2023-4211) já foi usada por invasores em explorações operacionais […]

Vulnerabilidade no Glibc ld.so, que permite obter direitos de root no sistema

Qualys identificou uma vulnerabilidade perigosa (CVE-2023-4911) no vinculador ld.so, fornecido como parte da biblioteca C do sistema Glibc (GNU libc). A vulnerabilidade permite que um usuário local eleve seus privilégios no sistema especificando dados especialmente formatados na variável de ambiente GLIBC_TUNABLES antes de executar um arquivo executável com o sinalizador de raiz suid, por exemplo, /usr/bin/su. A capacidade de explorar com sucesso a vulnerabilidade foi demonstrada no Fedora 37 e 38, […]

Lançamento da linguagem de programação Python 3.12

Após um ano de desenvolvimento, o lançamento significativo da linguagem de programação Python 3.12 foi publicado. A nova filial terá suporte por um ano e meio, após o qual por mais três anos e meio serão geradas correções para eliminar vulnerabilidades. Ao mesmo tempo, começaram os testes alfa do branch Python 3.13, que introduziu um modo de construção CPython sem bloqueio de interpretador global (GIL, Global Interpreter Lock). Ramo Python [...]

A versão Linux Mint Edge 21.2 com novo kernel Linux foi publicada

Os desenvolvedores da distribuição Linux Mint anunciaram a publicação de uma nova imagem iso “Edge”, que é baseada no lançamento de julho do Linux Mint 21.2 com o desktop Cinnamon e se distingue pela entrega do kernel Linux 6.2 em vez de 5.15. Além disso, o suporte para o modo UEFI SecureBoot foi retornado na imagem iso proposta. A montagem é destinada a usuários de equipamentos novos que apresentam problemas de instalação e carregamento […]

Versão portátil do OpenBGPD 8.2

É anunciado o lançamento da edição portátil do pacote de roteamento OpenBGPD 8.2, desenvolvido pelos desenvolvedores do projeto OpenBSD e adaptado para uso em FreeBSD e Linux (alpine, Debian, Fedora, RHEL/CentOS, suporte a Ubuntu). Para garantir a portabilidade, foram utilizadas partes do código dos projetos OpenNTPD, OpenSSH e LibreSSL. O projeto suporta a maioria das especificações do BGP 4 e cumpre os requisitos do RFC8212, mas não tenta abraçar o […]

Pacotes maliciosos detectados no Ubuntu Snap Store

A Canonical anunciou a suspensão temporária do sistema automatizado de verificação de pacotes publicados da Snap Store devido ao aparecimento de pacotes contendo código malicioso no repositório para roubar criptomoedas dos usuários. Ao mesmo tempo, não está claro se o incidente se limita à publicação de pacotes maliciosos por autores terceiros ou se existem alguns problemas com a segurança do próprio repositório, uma vez que a situação no anúncio oficial é caracterizada […]